Блог

Как распознать мошенническое электронное письмо: 8 тревожных признаков

DeBounce
Cтатьи
22 min read

Основные выводы

  • Реальный адрес электронной почты отправителя — один из самых надежных признаков мошенничества. Отображаемые имена легко подделать, но фактический домен отправителя обычно выдает мошенника.
  • Мошенники создают спешку, потому что давление приводит к ошибкам. Замедление темпа даст вам время проверить детали.
  • Ссылки — распространённый инструмент фишинга. Наведите курсор мыши перед тем, как нажать на ссылку, или нажмите и удерживайте на мобильном устройстве, чтобы увидеть, куда на самом деле ведёт ссылка.
  • Четкий текст и убедительная структура больше не доказывают подлинность электронного письма. Мошеннические схемы, созданные с помощью искусственного интеллекта, могут выглядеть безупречно и реалистично.
  • Если что-то кажется подозрительным, проверьте информацию на официальном сайте компании или по телефону, которому вы уже доверяете. Не используйте контактные данные из подозрительного электронного письма.

Мошеннические и фишинговые электронные письма стали убедительнее, чем раньше. Очевидные орфографические ошибки и выдуманные истории о наследстве по-прежнему встречаются, но к ним добавились письма, которые выглядят как настоящие сообщения от банков, служб доставки, программных средств и онлайн-сервисов. Жертвой может стать кто угодно, а реалистичные письма легко пропустить в напряженный день.

Обычно распознать мошенничество в электронном письме можно, проверив три вещи: реальный адрес отправителя, куда на самом деле ведут ссылки и к чему вас подталкивают в сообщении. Дальнейшие шаги просты: распознать тревожные признаки, безопасно проверить отправителя и действовать быстро, если вы уже ответили.

Как определить, является ли электронное письмо мошенническим.

Чтобы определить, является ли электронное письмо мошенническим, проверьте, совпадает ли реальный адрес отправителя с адресом компании, от имени которой оно якобы отправлено, наведите курсор на ссылки, чтобы увидеть, куда они действительно ведут, и будьте осторожны с сообщениями, содержащими спешку, запросами паролей или оплаты, а также предложениями, которые кажутся слишком хорошими, чтобы быть правдой.

В большинстве мошеннических писем используется несколько предупреждающих признаков. Например, поддельное письмо от банка может иметь срочную тему, слегка неправильно написанный домен отправителя и ссылку на незнакомый сайт. Один признак легко упустить из виду, но несколько вместе представляют собой явное предупреждение. Ниже перечислены наиболее надежные признаки, на которые следует обратить внимание в первую очередь.

Это письмо — мошенничество?

1. Адрес или домен отправителя не совпадают.

Это самый надежный индикатор. Каждое электронное письмо имеет отображаемое имя — дружелюбную метку, которую вы видите в своем почтовом ящике, — и реальный адрес отправителя. Мошенники часто устанавливают отображаемое имя как «PayPal» или «Amazon Support», в то время как фактический адрес отправителя совершенно не связан с этим или является убедительной копией.

Всегда открывайте полный адрес электронной почты, прежде чем доверять сообщению. Обращайте внимание на похожие домены, такие как amazom.com вместо amazon.com, paypa1.com с заменой буквы цифрой или netflix-support.info с незнакомым расширением. Эти замены легко пропустить, когда вы спешите.

Email spoofing Адрес отправителя может выглядеть подозрительно, поэтому наличие правдоподобного адреса отправителя не гарантирует безопасность письма. Для конфиденциальных сообщений всегда проверяйте их через отдельный канал.

2. Сообщение создает ощущение срочности, страха или давления.

Мошенники разжигают панику, потому что поспешные решения делают людей менее осторожными. Распространенные тактики давления включают уведомления о блокировке аккаунта, оповещения о несостоявшихся платежах, угрозы судебного преследования и короткие сроки, дающие вам 24 часа или меньше на принятие мер.

Воспринимайте вынужденную срочность как предупреждающий знак. Реальные организации редко требуют немедленных действий по электронной почте или предъявляют немедленные, необратимые требования к одному пропущенному сообщению. Например, банк не закроет ваш счет в течение 24 часов без надлежащего уведомления, а курьерская служба не уничтожит вашу посылку, потому что вы не перешли по ссылке в течение часа.

3. Запрашивает пароли, платежные данные или личную информацию.

Некоторые запросы почти всегда являются признаком мошенничества:

  • Пароли или ответы на контрольные вопросы безопасности
  • Полные номера кредитных или дебетовых карт
  • номера социального страхования или национальные идентификационные номера
  • Одноразовые коды подтверждения будут отправлены на ваш телефон.
  • Банковские переводы или оплата подарочными картами.
  • Запросы на «подтверждение» данных учетной записи по ссылке.

Добросовестные компании не запрашивают пароли по электронной почте. Они не просят подарочные карты в качестве оплаты. Они также не будут просить вас подтвердить конфиденциальные данные учетной записи по ссылке в неожиданном сообщении. Если электронное письмо запрашивает что-либо из перечисленного, отнеситесь к нему с подозрением, пока не подтвердите это официальным способом.

4. Ссылки ведут не туда, куда заявлено.

Ссылки — наиболее распространенный механизм доставки информации в фишинг электронные письма. Видимый текст ссылки может выглядеть безопасным, например, paypal.com/security, но на самом деле... URL может привести совершенно в другое место.

Прежде чем переходить по ссылке в подозрительном электронном письме, наведите на неё курсор на компьютере — в строке состояния браузера отобразится реальный адрес. На мобильном устройстве нажмите и удерживайте ссылку, чтобы просмотреть её содержимое. URL Перед нажатием. Если видимый текст и реальное место назначения не совпадают, не нажимайте.

Также будьте осторожны с сокращенными ссылками и необычно длинными ссылками. URLКороткие ссылки скрывают реальный пункт назначения, в то время как длинные URLМожет скрывать подозрительный домен внутри строки символов. Когда ссылка выглядит знакомой, но... URL Не соответствует официальному сайту, проверьте другим способом.

5. Возникло неожиданное прикрепление.

Неожиданные вложения — распространённый способ распространения вредоносного ПО мошенниками. Будьте особенно осторожны с файлами, помеченными как счета-фактуры, квитанции, отгрузочные документы или любые другие файлы, требующие включения макросов или входа в систему.

Не открывайте вложения, которые вы не ожидали получить. Банки и уважаемые компании обычно не рассылают незапрошенные вложения. Если счет-фактура пришел от компании, которую вы не знаете, или файл запрашивает ваши учетные данные, свяжитесь с предполагаемым отправителем через его официальный сайт, чтобы подтвердить, действительно ли он что-либо отправлял.

6. Приветствие является общим или безличным.

В массовых мошеннических электронных письмах используются обращения типа «Уважаемый клиент», «Уважаемый пользователь» или «Уважаемый участник», поскольку отправитель не знает, кто вы. Компания, в которой у вас есть реальный аккаунт, обычно обращается к вам по имени.

Тем не менее, персонализированное приветствие не является гарантией безопасности. В некоторых мошеннических схемах ваше имя используется, поскольку оно фигурировало в утечках данных, а сложные фишинговые кампании специально используют реальные имена, чтобы выглядеть более убедительно. Личное приветствие снижает подозрения, но не отменяет необходимости проверять другие сигналы.

7. Орфография, грамматика или форматирование выглядят некорректно.

Очевидные орфографические ошибки, неуклюжие формулировки, несоответствующие шрифты или растянутый логотип — признаки мошенничества, сделанного с минимальными усилиями. Если что-то выглядит так, будто было наспех собрано или плохо переведено, это следует расценивать как тревожный сигнал.

Однако это один из наименее надежных способов проверки на сегодняшний день. Мошенники могут использовать инструменты искусственного интеллекта для написания аккуратных, отполированных писем, которые выглядят гораздо убедительнее, чем старые фишинговые попытки. Хорошая грамматика не доказывает безопасность письма. Используйте дизайн и качество текста в качестве подтверждающих признаков. Если в письме все еще присутствует странный адрес отправителя, подозрительная ссылка, срочное требование или неожиданное вложение, не доверяйте ему только потому, что текст выглядит профессионально.

8. Предложение или утверждение слишком хорошо, чтобы быть правдой.

Неожиданные призы, невостребованные возвраты средств, выигрыши в лотерею, наследство от дальних родственников или программы лояльности, в которых вы никогда не участвовали, — это приманка. То же самое относится и к сообщениям, обещающим деньги, но требующим небольшой предоплаты или предоставления ваших личных данных для их получения (схема, известная как мошенничество с предоплатой).

Запомните это правило: если вы не участвовали в конкурсе, не подавали заявку и ничего не делали, чтобы его заработать, отнеситесь к этому с подозрением. Настоящие награды не появляются из ниоткуда по электронной почте. Если предложение требует срочности, ваших данных или какой-либо предоплаты, оно почти наверняка не настоящее.

Как проверить подлинность электронного письма

Распознавание подозрительных признаков — это первый шаг. Если после проверки вы все еще не уверены, существуют надежные способы подтвердить подлинность электронного письма, не вступая в диалог с самим сообщением.

Свяжитесь с компанией через отдельный официальный канал.

Наиболее надежный способ проверки — закрыть электронное письмо и связаться с предполагаемым отправителем самостоятельно. Перейдите на официальный сайт компании, введя адрес непосредственно в браузер (не переходя по ссылкам в письме), и используйте контактную информацию, указанную там. В качестве альтернативы, позвоните по номеру телефона, указанному в официальной переписке, подлинность которого вы уже подтвердили.

Этот способ работает, потому что он обходит любую контактную информацию, которой располагает мошенник. Если электронное письмо поддельное, номер телефона и адрес службы поддержки в нем указывают на мошенника. Обращение в компанию через канал, которому вы уже доверяете, означает, что вы общаетесь с настоящей организацией.

Проверьте адрес отправителя и заголовки электронного письма.

Подтвердите фактический адрес отправителя, помимо отображаемого имени, как описано в пункте 1 «Красный флаг» выше. Для более тщательной проверки откройте полные заголовки электронного письма; большинство почтовых клиентов имеют опцию «показать оригинал» или «просмотреть исходный текст». Внутри найдите следующее: SPF, DKIM и DMARC Результаты аутентификации. Неудачный или отсутствующий результат аутентификации в сообщении, якобы отправленном вашим банком, является серьезным признаком подделки.

Вы также можете проверьте адрес электронной почты отправителя Чтобы убедиться, что оно действительно существует и связано с реальным доменом. Это полезный шаг перед тем, как отвечать или предпринимать какие-либо действия в отношении незнакомого отправителя. Мошенники часто отправляют сообщения с таких адресов. одноразовые адреса электронной почты Создано для одноразового использования, а затем выброшено, что само по себе является признаком того, что отправитель не тот, за кого себя выдает.

Распространённые виды мошенничества по электронной почте, которые следует распознать.

Мошеннические схемы следуют узнаваемым шаблонам. Знание наиболее распространенных типов облегчает их распознавание при первом контакте:

Как распознать мошенническое электронное письмо
  • Фишинг: Поддельные страницы входа, имитирующие страницы банков, почтовых сервисов или онлайн-платформ, используются для кражи вашего имени пользователя и пароля.
  • Подделка и выдача себя за другое лицо: Привычное отображаемое имя в сочетании с поддельным или вводящим в заблуждение адресом отправителя, часто выдающим себя за коллегу, руководителя, поставщика или службу поддержки.
  • Мошенничество с выставлением счетов и компрометация корпоративной электронной почты (BEC): Неожиданный счет-фактура или запрос на изменение платежных реквизитов, как правило, выдаваемый за поставщика или внутреннего сотрудника финансового отдела.
  • Мошенничество с призами и лотереями: Выигрыш в конкурсе, в котором вы никогда не участвовали, для получения которого требуется оплата или предоставление личных данных.
  • Мошенничество в сфере технической поддержки: Ложные предупреждения о вирусах или оповещения о безопасности, призывающие позвонить по указанному номеру или установить программное обеспечение.
  • Мошенничество при доставке и отправке посылок: Уведомления о пропавшей посылке содержат ссылки для оплаты таможенных пошлин или подтверждения адреса.
  • Мошенничество с подтверждением аккаунта: Срочные запросы на подтверждение учетных данных для входа в систему, как правило, имитирующие запросы с платформ, которыми вы регулярно пользуетесь.

Мошенническое письмо обычно точно соответствует одному из этих шаблонов. Распознавание такого типа дает вам преимущество еще до того, как вы проверите адрес отправителя или изучите ссылки.

Что делать, если вы получили мошенническое электронное письмо?

Получение мошеннического письма не требует ничего сложного. Ответ приходит быстро, и действовать незамедлительно особенно важно, если вы уже отреагировали на сообщение.

Сообщить о нарушении, заблокировать и удалить электронное письмо

Если вы ничего не нажимали:

  1. Не отвечайте, не переходите по ссылкам и не открывайте вложения.
  2. Сообщите об этом электронном письме в свой почтовый ящик. GmailОткройте сообщение, нажмите на меню с тремя точками и выберите Сообщить о фишингеДругие крупные почтовые сервисы предлагают аналогичные варианты.
  3. Сообщите об этом компании, за которую выдают себя, используя контактные данные, указанные на ее официальном сайте.
  4. Для более подробной отчетности вы также можете отправить ее по адресу: CISA или Федеральная торговая комиссия.
  5. Заблокируйте отправителя и удалите письмо.

На отправку отчета уходит меньше минуты, и он помогает поставщикам услуг и органам власти выявлять активные кампании и защищать других людей от того же отправителя.

Что делать, если вы уже перешли по ссылке или поделились информацией?

Действуйте быстро, но не паникуйте. Мошеннические электронные письма созданы для того, чтобы заставить людей совершать ошибки, и то, что вас поймали на таком письме, не означает, что вы были неосторожны.

Если вы перешли по ссылке, но ничего не ввели, закройте страницу и в качестве меры предосторожности запустите проверку безопасности на своем устройстве.

Если вы ввели учетные данные или личную информацию:

Как распознать мошенническое электронное письмо
  • Немедленно смените пароль для затронутой учетной записи.
  • Измените пароль во всех других местах, где вы использовали тот же самый.
  • Включите двухфакторную аутентификацию для соответствующей учетной записи.
  • Если вы предоставили свои финансовые данные, свяжитесь со своим банком или эмитентом карты.
  • Запустите проверку безопасности, чтобы убедиться в отсутствии установленных без вашего ведома программ.
  • В течение следующих нескольких недель следите за своими счетами и выписками.
  • Будьте осторожны с повторными мошенническими схемами, включая поддельные «службы возврата средств», нацеленные на людей, которые уже стали жертвами мошенничества.

Если вы поделились конфиденциальной личной информацией, рассмотрите возможность блокировки кредитной истории в основных кредитных бюро. Это поможет предотвратить открытие новых счетов на ваше имя.

Доверьтесь своей интуиции, а затем проверьте.

Большинство мошеннических писем выдают себя, если вы внимательно изучите детали. Если сообщение призывает к немедленным действиям, запрашивает информацию, которую реальная компания не стала бы запрашивать по электронной почте, или приходит с адреса, который выглядит немного подозрительно, доверьтесь своей нерешительности.

Проверьте подлинность через отдельный официальный канал. Закройте электронное письмо, перейдите на настоящий сайт компании и проверьте там. Если сообщение подлинное, вы быстро это подтвердите. Если нет, вы избежите перехода по ссылкам, ответа на письма или обмена информацией с мошенником.

Если адрес отправителя выглядит незнакомым или немного отличается от указанного, вы можете... проверьте адрес электронной почты отправителя Прежде чем решить, можно ли ему доверять. Быстрая проверка отправителя может исключить догадки в неопределенной ситуации.

Часто задаваемые вопросы

Ответы на часто задаваемые вопросы по этой теме.
01

Может ли открытие мошеннического письма навредить вашему компьютеру?

Обычно нет. Простое открытие электронного письма в современных почтовых клиентах, как правило, безопасно; риск возникает при переходе по ссылкам, открытии вложений или вводе информации на странице, на которую ведет письмо. Избегайте этих шагов, и, как правило, все будет в порядке.

02

Может ли мошенническое письмо прийти с реального или заслуживающего доверия адреса электронной почты?

Да. Мошенники могут подделать адрес отправителя, который выглядит знакомо, а взломанные аккаунты могут рассылать мошеннические электронные письма без ведома владельца. Не доверяйте электронному письму, основываясь только на имени отправителя. Посмотрите, что именно вас просят сделать в сообщении.

03

Стоит ли отвечать на мошеннические письма, чтобы попросить их прекратить это?

Нет. Ответ на сообщение сообщает мошеннику, что ваш адрес активен, что может привести к получению большего количества мошеннических писем. Сообщите о сообщении, заблокируйте отправителя и удалите его.

04

Все ли мошеннические письма отлавливают спам-фильтры?

Нет. Спам-фильтры отлавливают многие мошеннические письма, но более новые и убедительные сообщения всё ещё могут пройти. Поэтому полезно знать признаки мошенничества самостоятельно.

05

Стоит ли сообщать о мошеннических письмах, и являются ли мошеннические письма незаконными?

Да, на оба вопроса ответ положительный. Сообщение об мошенничестве занимает считанные секунды и помогает почтовым провайдерам и властям выявлять активные кампании и предупреждать других. Большинство мошеннических схем по электронной почте представляют собой обман и являются незаконными в большинстве юрисдикций, поэтому сообщение о них важно не только для вашей личной почты.